使用控制台处理 Patch Manager 资源和合规性
请使用 Patch Manager ( AWS Systems Manager 的一个功能)完成以下任务。此部分更详细地说明了这些任务。
-
验证您使用的每个操作系统类型的 AWS 预定义的补丁基准是否符合您的需求。如果不符合,则为该托管式节点类型创建定义一组标准补丁的补丁基准,并将其设置为默认值。
-
使用 Amazon Elastic Compute Cloud (Amazon EC2) 标签将托管节点整理到补丁组中(可选,但建议执行)。
-
请执行以下操作之一:
-
(推荐)在 Quick Setup 中配置补丁策略(Systems Manager 的一项功能)让您可以按计划为整个组织、部分组织单位或单个 AWS 账户 安装缺失的补丁。有关更多信息,请参阅 使用 Quick Setup 为组织中的实例配置补丁。
-
在 Run Command 任务类型中,创建使用 Systems Manager 文档(SSM 文档)
AWS-RunPatchBaseline
的维护时段。有关更多信息,请参阅 教程:使用控制台创建修补的维护时段。 -
在 Run Command 操作中,手动运行
AWS-RunPatchBaseline
。有关更多信息,请参阅 从控制台运行命令。 -
使用 Patch now(立即修补)功能按需手动修补节点。有关更多信息,请参阅 按需修补托管式节点。
-
-
监视修补以验证合规性和调查故障。